卡巴斯基提醒:警惕键盘记录器窥探隐私

2011-11-28 09:40 出处:PConline原创 作者:PConline 责任编辑:wujinlong

  计算机用户的重要账号和密码被盗,很多时候都是键盘记录器造成的。这类恶意程序会记录用户的键盘和鼠标操作,甚至能够截取屏幕,盗取用户重要数据,危害性非常强。

软件名称: 卡巴斯基安全部队2012
软件版本: 12.0.0.374(Patch C)
软件大小: 143.94MB
软件授权: 共享
适用平台: Win9X Win2000 WinXP Win2003 Vista Win7
下载地址:

  卡巴斯基实验室近日截获到一种名为Trojan-Spy.Win32.KeyLogger.scm的键盘记录器,同时也是一种木马程序。感染系统后,会注入系统进程winlogon.exe中,对按键进行判断,如果在某个范围内则记录。该木马程序还能够判断回车按键以及窗口变化,分别记录不同窗口中的按键信息。并且将记录到的信息加上日期,以加密形式保存到记录文件中。并伺机将这些数据发送给网络黑客。一旦感染,很可能造成用户的重要数据如网银账号密码等被盗。如下图所示:

卡巴斯基
图1得到当前进程路径 然后转换路径为小写 最后比较是否在winlogon.exe进程中

卡巴斯基
图2 对按键进行判断 如果在某个范围内则记录

卡巴斯基
图3 挂勾

卡巴斯基
图4 判断是否按下回车 是则添加换行符 否则记录内容

卡巴斯基
图5 拼接中括号和日期等信息

  目前,卡巴斯基所有产品均可以对该木马程序进行查杀。用户只需保持反病毒数据库更新即可有效拦截此木马。卡巴斯基实验室同时提醒广大网友,不要轻易下载和运行来历不明的文件,避免感染恶意程序造成损失。

最新资讯离线随时看 聊天吐槽赢奖品